Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Pour contrôler l’accès à des fonctionnalités Microsoft 365 et Microsoft Viva spécifiques, vous pouvez créer et mettre à jour des stratégies dans le Centre d’administration Microsoft 365 ou dans PowerShell.
Vous utilisez des stratégies pour activer ou désactiver des fonctionnalités ou des types spécifiques de traitement des données pour les utilisateurs et les groupes de votre client.
Remarque
Les contrôles d’accès décrits dans ce document ne sont pas disponibles dans GCC-High ou DoD. Pour GCC (Government Community Cloud), consultez la documentation de votre application spécifique pour connaître la disponibilité.
Création et gestion de stratégies
Les administrateurs disposant des autorisations nécessaires dans le Centre d’administration Microsoft 365 ou dans PowerShell peuvent créer et gérer des stratégies d’accès. Pour plus d’informations, consultez la colonne Qui peut gérer l’accès dans le tableau des fonctionnalités suivant.
Vous pouvez gérer les stratégies Copilot via les paramètres Copilot dans le Centre d’administration Microsoft 365. Ces stratégies restent synchronisées avec les stratégies gérées via la page d’administration.
Importante
Pour Viva Engage, ces paramètres s’appliquent uniquement à Engage Copilot v1 et ne s’appliquent pas aux versions futures.
Configuration requise
La création de stratégie nécessite les éléments suivants :
- Une version prise en charge de Microsoft 365 ou une licence Viva Suite.
- Un compte d’utilisateur créé ou synchronisé avec Microsoft Entra ID.
- Un groupe Microsoft 365, un groupe de sécurité Microsoft Entra créé ou synchronisé avec Microsoft Entra ID ou un groupe de distribution.
- PowerShell, utilisation d’Exchange Online, PowerShell version 3.2.0 ou ultérieure. Si vous devez utiliser des groupes non compatibles avec la messagerie, vous devez avoir accès à Exchange PowerShell version 3.5.1 ou ultérieure. Si vous devez configurer des stratégies avec l’utilisateur désactivé par défaut (désactivation réversible), vous devez avoir accès à Exchange PowerShell version 3.8.0 ou ultérieure.
Quelles sont les politiques possibles ?
Les administrateurs peuvent créer les stratégies suivantes, sous réserve de la prise en charge des fonctionnalités :
Activez la fonctionnalité pour tous les membres de l’étendue de stratégie sans tenir compte des préférences de l’utilisateur.
Désactivez la fonctionnalité pour tous les utilisateurs dans l’étendue de la stratégie sans tenir compte des préférences de l’utilisateur.
Activez la fonctionnalité pour tous les utilisateurs dans l’étendue de stratégie tout en offrant aux utilisateurs la possibilité de refuser.
Activez la fonctionnalité en désactivant tous les utilisateurs dans l’étendue de la stratégie par défaut, tout en offrant aux utilisateurs la possibilité d’y participer (désactivation réversible).
Certaines fonctionnalités ne prennent pas en charge les contrôles utilisateur de désabonnement ou les stratégies de désactivation logicielle pour l’activation des administrateurs. Pour plus d’informations, consultez la section suivante ou visitez la page de documentation de la fonctionnalité.
Gestion des fonctionnalités Viva
Vous pouvez utiliser la gestion de l’accès aux fonctionnalités pour gérer une collection de fonctionnalités Viva Suite.
Remarque
L’administrateur général contrôle toutes les fonctionnalités de Copilot dans Viva Engage, Viva Goals et Viva Insights. Les administrateurs d’application individuels peuvent également contrôler les fonctionnalités Copilot auxquelles les utilisateurs peuvent accéder.
Certaines fonctionnalités ne prennent pas en charge les stratégies utilisateur/groupe. Les stratégies d’une application peuvent également affecter l’ensemble du client ou les utilisateurs de votre client. Pour plus d’informations, consultez la documentation sur les fonctionnalités en utilisant le lien dans le tableau suivant.
Seules certaines fonctionnalités disposent de contrôles permettant aux administrateurs de fournir aux utilisateurs la possibilité de refuser. Pour plus d’informations, visitez la page de documentation de la fonctionnalité.
| Application | Fonctionnalité | Contrôle de la désactivation de l’utilisateur ? | Qui peut gérer l’accès | ID module |
|---|---|---|---|---|
| Impliquer | Engage Copilot v1 | Non | Administrateur global** | Viva Engage |
| Résumé de l’IA | Oui | Administrateur Engage | Viva Engage | |
| Lueur | Copilot pour Viva Glint | Non | Administrateur général | Viva Glint |
| Objectifs | Copilot pour Viva Goals | Non | Administrateur des objectifs | Viva Goals |
| Insights | Tableau de bord de l’agent | Non | Administrateur général ou administrateur IA | Viva Insights |
| Exportation des métriques de l’agent (préversion) | Non | Administrateur général | Viva Insights | |
| Publication du rapport d’analyse | Non | Administrateur Viva Insights | Viva Insights | |
| Copilot pour Viva Insights | Non | Administrateur global** | Viva Insights | |
| Valeur assistée par Copilot | Non | Administrateur général | Viva Insights | |
| Copilot Chat dans Viva Insights | Non | Administrateur Viva Insights ou administrateur IA | Viva Insights | |
| Activation automatique du tableau de bord Copilot | Non | Administrateur général | Viva Insights | |
| Exportation de métriques Copilot (préversion) | Non | Administrateur général | Viva Insights | |
| Digest Welcome Email | Non | Administrateur général | Viva Insights | |
| Coût et qualité de la réunion | Non | Administrateur Insights | Viva Insights | |
| Reflection | Non | Administrateur Insights | Viva Insights | |
| Contrôle unifié de la liste d’exclusions pour la désactivation de l’utilisateur | Non | Administrateur Viva Insights ou administrateur IA | Viva Insights | |
| Application web Viva Insights | Non | Administrateur général | Viva Insights | |
| Application web Viva Insights - Insights avancés | Non | Administrateur général | Viva Insights | |
| Application web Viva Insights - Insights comportementaux | Oui | Administrateur Viva Insights ou administrateur IA | Viva Insights | |
| Viva Insights Web App Délégation | Non | Administrateur général | Viva Insights | |
| Impulsion | Personnalisation | Non | Administrateur Viva Pulse | Viva Pulse |
| Délégation | Non | Administrateur Viva Pulse | Viva Pulse | |
| Conversations d’équipe dans les rapports Pulse | Non | Administrateur Viva Pulse | Viva Pulse | |
| Copilot pour Viva Pulse | Non | Administrateur Viva Pulse | Viva Pulse | |
| Expérience Viva Pulse avec Microsoft Copilot | Non | Administrateur Viva Pulse | Viva Pulse | |
| People Skills | Inférence de compétences | Yes__*__ | Administrateur d’informations | People Skills |
| Visibilité du profil de compétences (parent) | Yes__*__ | Administrateur d’informations | People Skills | |
| Afficher les compétences IA (enfant) | Yes__*__ | Administrateur d’informations | People Skills | |
| Afficher les compétences supplémentaires de l’organisation (enfant) | Yes__*__ | Administrateur d’informations | People Skills |
__*__Admins pouvez définir des stratégies de désactivation logicielle pour ces fonctionnalités en définissant la préférence utilisateur par défaut sur Désactivé. Dans ce cas, les utilisateurs ont la possibilité d’opter pour la fonctionnalité. Pour plus d’informations, consultez la page de documentation sur les fonctionnalités.
L’administrateur général contrôle toutes les fonctionnalités de Viva Engage Copilot v1, Viva Goals et Viva Insights. Les administrateurs d’application individuels peuvent contrôler les fonctionnalités Copilot auxquelles ils ont accès.
Vous pouvez contrôler l’accès aux fonctionnalités qui prennent en charge les stratégies d’accès dans votre client. Par exemple, si vous avez un client basé sur EDU, vous ne pouvez pas utiliser de stratégies pour accéder à des fonctionnalités qui ne sont pas disponibles pour les clients EDU.
Vous pouvez avoir plusieurs stratégies d’accès pour une fonctionnalité active de votre organisation, de sorte que plusieurs stratégies peuvent affecter les expériences utilisateur. Dans ce cas, la stratégie la plus restrictive affectée à l’utilisateur ou au groupe est prioritaire. Pour plus d’informations, consultez la section suivante : Quelle stratégie est prioritaire.
Les modifications apportées aux stratégies d’accès prennent effet pour l’utilisateur dans les 24 heures, sauf indication contraire pour une fonctionnalité spécifique. Les modifications apportées à Engage Copilot v1 peuvent prendre jusqu’à 48 heures.
Les fonctionnalités prennent en charge les stratégies à l’échelle de l’organisation et utilisateur/groupe, sauf indication contraire dans la documentation des fonctionnalités d’une application.
Quelle est la stratégie prioritaire ?
Un utilisateur dispose d’une stratégie effective pour chaque fonctionnalité. La politique la plus restrictive s’applique et est appliquée. Il existe deux niveaux d’application :
Niveaux de l’étendue de la politique (du plus au moins restrictif) :
- Stratégies d’utilisateur ou de groupe
- Stratégie de locataire
- Valeurs par défaut
Stratégies d’activation (du plus au moins restrictives) :
- HardDisable
- SoftDisable
- Activation logicielle
- HardEnable
Règle d’application
Le niveau d’étendue de stratégie le plus restrictif est prioritaire. Ensuite, au sein d’un seul niveau d’étendue de stratégie, la stratégie d’activation la plus restrictive est prioritaire.
Exemples
Un utilisateur avec une stratégie de fonctionnalité peut également être membre d’un groupe qui a la même stratégie. Dans ce cas, les règles de priorité déterminent la stratégie effective d’un utilisateur, comme suit :
Si une stratégie est directement attribuée à un utilisateur en tant qu’individu ou membre d’un groupe, cette stratégie est prioritaire. Si un utilisateur a plusieurs instances de ces stratégies, la stratégie la plus restrictive s’applique.
Si une stratégie n’est pas attribuée à un utilisateur en tant qu’individu ou membre d’un groupe, la stratégie à l’échelle de l’organisation s’applique. Il peut s’agir du paramètre par défaut de la fonctionnalité ou d’une stratégie à l’échelle du locataire/de l’organisation créée par l’administrateur.
Remarque
Les modifications apportées aux stratégies peuvent prendre jusqu’à 24 heures pour entrer en vigueur pour la plupart des fonctionnalités. Les modifications apportées aux stratégies pour Engage Copilot v1 peuvent prendre jusqu’à 48 heures pour entrer en vigueur.
La priorité des stratégies inclut les éléments suivants :
- Lorsque des utilisateurs se trouvent dans des groupes imbriqués et que vous appliquez des stratégies d’accès au groupe parent, les utilisateurs des groupes imbriqués reçoivent les stratégies. Les groupes imbriqués et les utilisateurs de ces groupes imbriqués doivent être créés ou synchronisés avec Microsoft Entra ID.
- Lorsque vous ajoutez ou supprimez des utilisateurs d’un groupe Microsoft Entra ID ou Microsoft 365, l’application des modifications apportées à leur accès aux fonctionnalités peut prendre 24 heures.
- Lorsqu’un administrateur active ou désactive entièrement une fonctionnalité, la préférence d’opt-in/out de l’utilisateur est réinitialisée à l’état par défaut. Si un administrateur réactive l’option permettant à un utilisateur de se désabonner d’une fonctionnalité, les utilisateurs doivent choisir de se désabonner à nouveau de la fonctionnalité.
Remarque
Évitez d’apporter des modifications à l’état d’activation d’une fonctionnalité moins de 24 heures après avoir apporté une modification initiale. Les modifications successives rapides peuvent ne pas réinitialiser les préférences d’acceptation ou de désactivation de l’utilisateur.
Pour obtenir un historique de la création, des mises à jour et des suppressions de stratégies, consultez les journaux des modifications Viva Feature Access Management (VFAM) de votre organisation dans Microsoft Purview.
Informations supplémentaires et conseils de stratégie d’accès
Gardez les éléments suivants à l’esprit lorsque vous utilisez des stratégies d’accès :
- Les stratégies sont évaluées par utilisateur.
- Une stratégie par fonctionnalité peut être attribuée à
everyone. Cette stratégie sert d’état par défaut global pour cette fonctionnalité dans l’organisation. - Lorsque vous supprimez des identités d’utilisateurs dans Microsoft Entra ID, les données des utilisateurs sont également supprimées de la gestion de l’accès aux fonctionnalités Viva. Si les identités des utilisateurs sont réactivées pendant la période de suppression réversible, l’administrateur doit réattribuer les stratégies à l’utilisateur.
- Lorsque des groupes dans Microsoft Entra ID et Microsoft 365 sont supprimés, ils sont supprimés des stratégies stockées. Si des groupes sont réactivés pendant la période de suppression réversible, l’administrateur doit réaffecter les stratégies aux groupes.
En savoir plus
Découvrez comment gérer l’accès aux fonctionnalités du Centre d’administration Microsoft 365
Découvrez comment gérer l’accès aux fonctionnalités à l’aide de PowerShell